漏洞信息详情
Puma 环境问题漏洞
漏洞简介
Puma是美国Evan Phoenix个人开发者的一款针对高并发应用的Web服务器。
Puma 存在环境问题漏洞,该漏洞源于当在未正确验证传入 HTTP 请求是否符合 RFC7230 标准的代理后面使用 Puma 时,Puma 和前端代理可能会在请求开始和结束的位置上存在分歧。 这将允许通过前端代理将请求走私到 Puma。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/puma/puma/security/advisories/GHSA-h99w-9q5r-gjq9
参考网址
来源:MISC
链接:https://github.com/puma/puma/commit/5bb7d202e24dec00a898dca4aa11db391d7787a5
来源:CONFIRM
链接:https://github.com/puma/puma/security/advisories/GHSA-h99w-9q5r-gjq9
受影响实体
暂无
补丁
- Puma 环境问题漏洞的修复措施<!--2022-3-30-->
还没有评论,来说两句吧...